Luka SSRF w wtyczce FG Drupal to WordPress (CVE-2025-48294)

Wtyczka FG Drupal to WordPress do wersji 3.90.0 ma lukę SSRF. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-48294CVSS 4.4CMS

Luka SSRF w wtyczce FG Drupal to WordPress (CVE-2025-48294)

Wtyczka FG Drupal to WordPress do wersji 3.90.0 ma lukę SSRF. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.4 MEDIUM
EPSS
9.94%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka FG Drupal to WordPress do wersji 3.90.0 zawiera lukę Server-Side Request Forgery (SSRF), która pozwala na wykonywanie nieautoryzowanych żądań po stronie serwera. Luka ta może zostać wykorzystana do manipulacji żądaniami HTTP przez atakującego.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z FG Drupal to WordPress istnieje ryzyko nieautoryzowanego dostępu do zasobów sieciowych poprzez serwer, co może prowadzić do wycieku danych lub dalszych ataków wewnątrz sieci. Luka ma średni poziom zagrożenia, dlatego jej zignorowanie może skutkować poważniejszymi incydentami bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki FG Drupal to WordPress i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję serwera, monitorować logi pod kątem podejrzanych żądań oraz priorytetyzować działania naprawcze. Warto także przeprowadzić audyt konfiguracji i zabezpieczeń serwera.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS